Здравствуйте!
Не подскажете, чем может быть вызвана высокая (100% !) загрузка cpu на указанном в шапке свиче? На портах все очень скромно:
Код:
DXS-3326GSR:5#sh uti ports
Command: show utilization ports
Port TX/sec RX/sec Util Port TX/sec RX/sec Util
----- ---------- ---------- ---- ----- ---------- ---------- ----
1:1 19591 15595 12 1:22 7 1 1
1:2 8111 10690 6 1:23 0 40 1
1:3 36 234 1 1:24 14152 15923 11
1:4 0 0 0 1:25 0 0 0
1:5 2444 1987 1 1:26 0 0 0
1:6 0 0 0
1:7 0 0 0
1:8 0 0 0
1:9 0 0 0
1:10 0 0 0
1:11 0 0 0
1:12 0 0 0
1:13 0 0 0
1:14 0 0 0
1:15 0 0 0
1:16 0 0 0
1:17 0 0 0
1:18 0 0 0
1:19 0 0 0
1:20 0 0 0
1:21 0 0 0
Прошивка - последняя из доступных (получена от сотрудников D-Link по почте):
Boot PROM Version : Build 2.01-B01
Firmware Version : Build 4.50-B09
Hardware Version : 5A1.2A1
Никаких сильно умных функций в свиче не используется:
Код:
Spanning Tree : Disabled
GVRP : Disabled
IGMP Snooping : Disabled
RIP : Enabled
DVMRP : Disabled
PIM : Disabled
OSPF : Enabled
TELNET : Enabled (TCP 23)
RMON : Disabled
SSH status : Enabled
802.1x : Disabled
Jumbo Frame : Off
Clipaging : Enabled
MAC Notification : Disabled
Port Mirror : Disabled
SNTP : Disabled
Bootp Relay : Enabled
DNSR Status : Disabled
VRRP : Disabled
HOL Prevention State : Enabled
Syslog Global State : Enabled
Single IP Management : Disabled
Dual Image : Supported
CPU Interface Filter : Disabled
Стоит 9 штук Vlan'ов, 5 ip интерфейсов.... Таблицы ip и mac свободны:
Код:
DXS-3326GSR:5#sh ipfdb
Command: show ipfdb
...
Total Entries: 233
DXS-3326GSR:5#sh fdb
Command: show fdb
Unicast MAC Address Aging Time = 300
....
Total Entries: 218
Как выяснилось методом тыка, всю нагрузку на процессор создает один порт (номер 5 - если судить по таблице выше, то загрузка там крайне небольшая), на котором висит 3526 (управляющий интерфейс в отдельном нетэгированном vlan - для будущих обновлений, клиенты в другом тэгированном vlan), в который вставлены клиенты. На 3526 клиенты режутся acl'ами - бродкасты остаются только arp, убираются левые порты и т.п. Т.е. на dxs-3326 трафик поступает уже более-менее "нормализованный" - полностью очищен от всех бродкастов, кроме arp, нет повышенной активности на netbios'овских портах, убираются все ip-пакеты, исходящие от адресов не принадлежащих этой подсети...
Вопрос вполне очевиден: куда копать, чтобы понять, что именно грузит CPU? Если надо что-то на нем фильтровать - то что именно для примера?